Replikation zweier ADs über langsame Verbindung.
Hallo, ich bin gerade dabei zwei AD zu verbinden, die an verschiedenen Standorten sind. Das Problem hierbei ist, dass die Verbindung sehr langsam ist. Die Einzige Aufgabe, die dabei verwaltet wird, ist die Exchange Replikation. Sprich, beide sollen immer auf dem selben Stand sein.
Wichtig für mich ist nicht die Geschwindigkeit, sondern die Zuverlässigkeit der Verbindung, bzw das die Synchronisation einwandfrei funktioniert, auch wenn die Verbindung kurzzeitig mal abbrechen sollte.
Die Verbindung sollte natürlich verschlüsselt sein, weshalb eine VPN aufgebaut wird oder besser MPLS nutzen?
Mich interessiert auch, welche Dienste für einen reibungslosen Austauch vorhanden sein müssen und wie das AD auf die langsame Verbindung hin eingestellt werden muss.
Falls mehr informationen nötig sind, gebt mir bitte bescheid. Das Thema ist noch sehr neu für mich.
Server sind beide Windows Server 2008 R2 Enterprise.
Wichtig für mich ist nicht die Geschwindigkeit, sondern die Zuverlässigkeit der Verbindung, bzw das die Synchronisation einwandfrei funktioniert, auch wenn die Verbindung kurzzeitig mal abbrechen sollte.
Die Verbindung sollte natürlich verschlüsselt sein, weshalb eine VPN aufgebaut wird oder besser MPLS nutzen?
Mich interessiert auch, welche Dienste für einen reibungslosen Austauch vorhanden sein müssen und wie das AD auf die langsame Verbindung hin eingestellt werden muss.
Falls mehr informationen nötig sind, gebt mir bitte bescheid. Das Thema ist noch sehr neu für mich.
Server sind beide Windows Server 2008 R2 Enterprise.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 243356
Url: https://administrator.de/contentid/243356
Ausgedruckt am: 24.11.2024 um 08:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
meine Internetverbindung ist auch langsam...
Nur 100 Mbit...
Definiere langsam!
Cluster?
Databaseavability Group?
Du verbindest 2 AD's. Ah...
Ein zweiter DC in der Domain? Eine Subdomain? Ein eigener Forest? DU migrierst Domain 1 in Domain 2? Oder Forest in Forest?
Multiprotocol Label Switching? Was hat das mit VPN zu tun?
Bevor wir Antworten können musst du klare Anforderungen definieren.
Grüße
meine Internetverbindung ist auch langsam...
Nur 100 Mbit...
Definiere langsam!
beide sollen immer auf dem selben Stand sein.
Cluster?
Databaseavability Group?
Du verbindest 2 AD's. Ah...
Ein zweiter DC in der Domain? Eine Subdomain? Ein eigener Forest? DU migrierst Domain 1 in Domain 2? Oder Forest in Forest?
oder besser mpls
Multiprotocol Label Switching? Was hat das mit VPN zu tun?
Bevor wir Antworten können musst du klare Anforderungen definieren.
Grüße
Hallo,
Bitte hole Dir Fachpersonal ins Haus! ein AD ohne Domaincontroller ist wie Rindersteak ohne Kuh. Also auf meinen 2012er Servern laufen immer noch die DomainServices (hab gerade nachgeschaut )
eine 5Mbit Leitung reicht ganz locker f+r die AD Replikation. Warscheinlich reicht sogar ne halbe ISDN Leitung.
Sofern ich richtig liege, gibt es seit Server 2003 keine eigentlichen Domaincontroler mehr. Das wird wohl über die ADs gesteuert. (???) Auf jedenfall nur eine Domäne
Bitte hole Dir Fachpersonal ins Haus! ein AD ohne Domaincontroller ist wie Rindersteak ohne Kuh. Also auf meinen 2012er Servern laufen immer noch die DomainServices (hab gerade nachgeschaut )
eine 5Mbit Leitung reicht ganz locker f+r die AD Replikation. Warscheinlich reicht sogar ne halbe ISDN Leitung.
Hallo,
Geht! Brauchst nur den Bullen zu nehmen
Gruß,
Peter
Geht! Brauchst nur den Bullen zu nehmen
eine 5Mbit Leitung
Beim TO steht aber doch etwas von 5K. Eier? Äpfel? Tomaten? U-Boote? 5 Kilobit/sekunde? 5 Kibibit/Sekunde? 5000 Bit/sekunde? 5K Bytes? Wir könnne wie du es schon getan hast hier nur raten raten raten. Gruß,
Peter
Auf die Frage,w as MPLS mit VPN zu tun hat. Wenn du mit MPLS verschiedene Sicherheitsprotokolle koppelst, kannst du in deinem VPN zusätzliche Sicherheitsschranken für externe netze einrichten. erhöht dann eben die Sicherheit vor Hackern etc.
Hier finden sich auch ncoh einige Infos dazu: http://www.savecall.de/mpls/
Hier finden sich auch ncoh einige Infos dazu: http://www.savecall.de/mpls/